[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables und kernel logging



am 2006-06-22 11:28 schrieb Peter Velan:
> am 2006-06-22 10:54 schrieb Andreas Vögele:
>> Peter Velan schreibt:
>> 
>>> seit einigen Tagen verursacht iptables folgende regelmäßige - exakt alle
>>> 10 Minuten - Einträge in messages:
>>> 
>>> Jun 20 05:42:17 ubx kernel: [4512963.131000] drop eth1: IN=eth1 OUT=
>>> MAC=ff:ff:ff:ff:ff:ff:00:20:6f:11:0c:e8:08:00 SRC=0.0.0.0
>>> DST=255.255.255.255 LEN=328 TOS=0x00 PREC=0x00 TTL=60 ID=51016 PROTO=UDP
>>> SPT=68 DPT=67 LEN=308
>>> 
>>> [...] Kann mir jemand bitte bei der Deutung der Logeinträge helfen?
>> 
>> Da scheint noch irgendein Gerät im Netz zu sein, dass alle zehn Minuten 
>> versucht, per DHCP eine IP-Adresse zu bekommen.
> 
> Guter Hinweis.
> 
> Sch...-Automatismen! Im selben Segment hängt ein Windows 2003 Server,
> bei dem ich schon zigmal die DHCP-Sucherei abgeschaltet habe. Also dann,
> aufs neue mit der Ratte irgendwelche Häckchen angeklickt (und nach dem
> nächsten Neustart hat der Windows Server bestimmt wieder den DHCP-Sucher
> aktiviert).

Ja, DHCP-Sucherei war auf dem Windows Server aktiviert, ausgeknippst.

Leider kommen die Logeinträge immer noch. Letzten Freitag hatten wir
hier einen satten Stromausfall und es wurden viele rechner neu
gestartet, und da in dem Segment auch andere Leute ihre Rechner
(vermutlich in der Mehrzahl mit MS-Betriebssystem) haben, nehme ich an,
dass die DHCP-Sucherei von einer anderen Kiste kommt.

Gibt es eine Möglichkeit dem Knilch auf die Schliche zu kommen, also
quasi irgendwas das MAC -> IP auflöst?

Peter



Reply to: